Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner — Cnvd-2020-10487 / cve-2020-1938, ferramenta de scanner | Kitploit
Ferramentas/GitHubGitHub/bkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner
Scanners de VulnerabilidadesEscaneamento de PortasExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubbkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner

CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner

Cnvd-2020-10487 / cve-2020-1938, ferramenta de scanner

Ver Repositório
294934há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

python2 scanner multithread para vulnerabilidade de leitura de arquivos do protocolo Tomcat-Ajp

Benefício para caçadores de pontos SRC poc originado de https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, o autor do poc não sou eu!!!!

Operação

1. Coloque os domínios/ips a serem escaneados em ip.txt

Em ip.txt não é necessário adicionar protocolo, por exemplo

root@kitploit:~
127.0.0.1
www.baidu.com
www.google.com

2. python threading-find-port-8009.py

Irá gerar 8009.txt, que serve para escanear os domínios/ips em ip.txt e encontrar aqueles com a porta 8009 aberta.

3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

Filtra as URLs vulneráveis de 8009.txt e coloca em vul.txt Os domínios presentes em vul.txt são os que possuem a vulnerabilidade Testado pessoalmente: o SRC público Butian tem centenas de sites, e o SRC educacional tem cerca de trezentos sites com esta vulnerabilidade.

4. Teste

Basta testar com CNVD-2020-10487-Tomcat-Ajp-lfi.py python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

Este projeto é apenas para fins educacionais, é estritamente proibido usá-lo para atividades ilegais

ps1: A última linha de ambos os scripts é o número de threads - o padrão é 20, pode ser modificado. Localizado na linha 67 de threading-find-port-8009.py

threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py linha 341

root@kitploit:~
thread_num=20

ps2: A pasta de coleta de domínios SRC contém alguns domínios de SRC educacionais e SRC Butian que coletei, podem ser testados diretamente.

Baixar ferramenta